Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
🔥9👍6😱1
Critical Erlang/OTP SSH Vulnerability RCE
*
(CVSS 10.0)
Сломали лицо фейспалмом на ровном месте.
*
Читать
*
О чем вообще речь, отбитые ребята из Erlang/OTP, когда то взяли, да и запили свою реализацию SSH (релизы от хакеров из богоПодобной OpenBSD != true)
Потом пришли любители 3Dparty из RabbitMQ употребили этот релиз.
Ну а дальше любители админ-панелей и кастомных CLI интерфейсов.
Как зарядить простой ERLANG shell ?
НУ вот ssh srv на 1337 порту:
ssh:daemon(1337, [{system_dir, "/etc/ssh"}, {user_dir, "/home/user/.ssh"}]).

Казалось бы, такую дичь еще нужно умудриться найти, НО !
поиск по шоданам\фофам\хантерам отдает:
Results 27 922
Однако, здравствуйте 0_о
🔥41😱7👍6
CVE-2024-53141: Linux Kernel Flaw Enables Privilege Escalation
*
kernel: lts-6.6.62

POC exploit
👍20🔥4
Завтракаем с CVE-2025-21756
*
Details
*
Exploit for linux kernel 6.6.75
👍16🔥4
😁
👍59😱17🔥8
Docker Knocker
*
Exploits Unauth Docker API (Docker Remote API Detection)

LinK
👍21🔥4
CrushFTP

* CVE-2025-2825 и CVE-2025-31161
* Dual exploiter
*
👍16🔥1
NASA: Core Flight System - RCE\DOS\Path_Traversal vulns
*
Круто конечно, летишь такой с миссией на МАРС, а тебя разворачивают в сторону ВЕНЕРЫ например, а там не очень с давлением (примерно как чит cv_gravity в counter-strike 1.6 )
*
Read - Hack NASA cFS
👍30😱16🔥2
Linux Binary Runtime Crypter - in BASH!
*
bincrypter
👍19🔥8
CVE-2024-6235
*
NetScaler Console Flaw Enables Admin Access

POC & WriteUp
🔥11👍7
Прикольный сэмл linux руткита который работает через io_uring , а большинство EDR этот самый io_uring просто игнорят.

download POC rootkit Curing
*
+ Video

#linux #rootkits #kernel
👍20🔥7
Интересное. UEFI в C
*
Watch
👍36🔥2😱1
Forwarded from DutyNews 🤬🛡️
Мы устраиваем конкурс статей с призовым фондом в 12k$

Форум
Duty Free расположился на 3 месте в рейтинге лучших русскоязычных андеграунд форумов, уступив место xss и exploit.

Если мы проводим конкурс без коммерческой выгоды - это значит мы поднялись.

Скорее принимай участие:
https://forum.duty-free.cc/threads/290/

p/s авторы каналов сделайте репост, пожалуйста
🤝

🔥 - много огней на этот пост и распространяйте и мы в следующий раз увеличим призовой фонд в 3 раза.


#pentest #redteam #bugbounty

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍9😱2
CVE-2025-1094
*
RCE SQL Injection in PostgreSQL 14.15
*
exploit
👍41🔥22😱7
DOOM в дырке от пододеяльника уже не спортивно
*
Linux в Excel
😱18👍14🔥7
PoC and write-up for RCE in @fastify/view via EJS raw template injection
*
Link
🔥20👍2
Хорошо, но подозрительно !
*
CLion Is Now FREE
👍15😱8🔥3
SonicWall == SonicBOOM
*
PreAuth RCE Chain PoC
*
writeUP
🔥23👍2😱1